Lucid 관리자 패널: 보안 설정

작성자::  Shanna S
마지막으로 업데이트되었습니다:  

관리자 패널의 보안 페이지에서 계정 소유자, 계정 관리자 및 Shield 관리자는 조직의 요구사항에 맞게 Lucid 보안 설정을 맞춤 설정할 수 있습니다. 

요금제 사용 가능 여부: 팀 및 기업.
  • FedRAMP 계정에서 사용할 수 있습니다. 이 페이지는 FedRAMP의 보안 구성 안내에 사용할 수 있습니다.
  • 계정에서 사용할 수 있는 기능에 대한 자세한 내용은 루시드 요금제 문서를, 업그레이드 방법은 루시드 계정 업그레이드 문서를 참조하세요.

보안 페이지에 액세스

보안 페이지로 이동하려면 다음 단계를 따르세요.

  1. 관리자를 선택합니다.
  2. 왼쪽 메뉴에서 보안을 클릭합니다.

도메인 제어 활성화 enterprise-tag.png

도메인 제어는 기업 전용 기능으로, 도메인 내 사용자의 보안 설정을 제어하고 조직 전체의 보안 표준을 설정할 수 있도록 합니다. Lucid 계정에서 도메인 제어가 활성화되어 있으면, 사용자는 통제된 도메인으로 무단 계정을 만드는 것을 방지할 수 있습니다.

도메인 제어를 활성화하면 Lucid 계정에 가입하려는 사용자에게 이미 기업 계정이 존재한다는 알림이 표시되고 본인 인증을 위해 리디렉션됩니다. 신원을 확인하면 귀하의 조직 Lucid 계정에 추가됩니다.

사용자의 신원을 확인하기 위해 선택하는 방법은 계정에 대해 설정된 기본 사용자 로그인 인증 방법과 일치해야 합니다.

사용자 신원을 확인하기 위해 다음 옵션 중 하나를 선택합니다.

  • 확인 이메일: 사용자는 확인 링크가 포함된 이메일을 받습니다.
  • SAML 인증: 사용자가 조직의 SAML 인스턴스로 리디렉션됩니다.
  • Google SSO 인증: 사용자가 Google SSO를 통해 인증하도록 리디렉션됩니다.
  • Office 365 SSO 인증: 사용자는 Office 365 자격 증명을 통해 인증하도록 리디렉션됩니다.
  • 사용자 지정 인증 URL로 리디렉션: 사용자는 인증 URL을 통해 다른 SSO 공급자로 리디렉션됩니다.

참고: 도메인 제어의 보안 요구 사항으로 인해 계정 관리자, 고객 성공 관리자 또는 영업팀에 문의하여 설정을 요청해야 합니다.

도메인 검증 enterprise-tag.png

도메인은 통합과 도메인 제어라는 두 가지 목적으로 검증됩니다.

도메인 확인은 단일 계정으로 제어할 도메인을 잠그거나 해당 도메인에 있는 사용자를 통합하기 전에 특정 도메인의 소유권을 확인하는 프로세스입니다. 보안 및 데이터 개인정보 보호를 위해 Lucid는 특정 절차에 따라 특정 도메인을 통합하거나 제어하도록 요청하는 계정이 해당 도메인을 소유하고 있는지 확인해야 합니다. 

도메인 확인은 다음 두 가지 모두에 해당하는 경우 수행해야 합니다.

  • 통합하거나 제어할 도메인이 계정 소유자의 도메인(계정의 이메일 주소 참조)과 다릅니다.
  • 계정에 통합 또는 제어할 도메인과 동일한 도메인을 가진 사용자가 없습니다.

도메인 확인 방법

Lucid는 다음과 같은 네 가지 도메인 검증 방법을 제공합니다.

  • DNS 레코드 유효성 검사
  • 서명된 양식 검증
  • 호스팅 검증
  • 이메일 유효성 검사

기업 계정에 대한 도메인 검증을 요청하려면 계정 관리자, 고객 성공 관리자 또는 영업팀에 문의 하고 다음 세부 정보를 제공하세요.

  • 확인할 도메인입니다. 
  • 해당 도메인의 웹 관리자의 이메일 주소 및 이름(호스팅 또는 DNS 레코드 검증을 통해 도메인을 확인하는 경우).
  • Lucid 관리자의 이메일 주소 및 이름.

도메인 초대

도메인-초대-관리자 패널 설정.png

동일한 도메인을 사용하는 팀 또는 기업 계정의 사용자가 Lucid 계정을 만들 때 계정 가입 요청을 이메일로 보낼 수 있도록 할 것인지 여부를 선택해 주세요. 이 확인란을 선택 해제하면 더 이상 가입 요청을 수신하지 않으며, 동일한 도메인을 가진 다음으로 규모가 큰 계정이 요청을 수신합니다.

계정의 사용자가 다른 계정의 초대를 수락하여 계정을 떠날 수 있도록 할 것인지 여부를 선택해 주세요. 사용자가 관리자의 명시적인 조치 없이 계정을 떠날 수 있도록 허용하는 기능은 기본적으로 비활성화되어 있습니다. 해당 옵션을 선택하면 사용자가 다른 계정의 명시적 초대를 수락할 수 있습니다.

참고: 사용자가 초대를 통해 계정을 떠나는 경우 기본적으로 해당 사용자의 문서도 함께 옮겨집니다. 그러나 해당 문서가 팀 폴더 내에 정리되어 있는 경우에는 사용자와 함께 이전되지 않습니다.

관리자가 아닌 사용자가 새 사용자를 초대할 수 있도록 허용

이 설정을 사용하면 팀 또는 기업 계정의 관리자가 아닌 사용자가 새 사용자를 초대할 수 있는 기능을 지정할 수 있습니다.

옵션에는 다음이 포함됩니다.

  • 제한이 없습니다. 모든 사용자가 새 사용자를 초대할 수 있습니다.
  • 모든 사용자는 동일하거나 승인된 도메인을 가진 다른 사용자를 초대할 수 있습니다.
  • 모든 사용자는 여기에 나열된 도메인의 새 사용자를 초대할 수 있습니다.
  • 완전 봉쇄. 계정 소유자, 계정 관리자 및 Shield 관리자의みが 새로운 사용자를 초대할 수 있습니다.

인증 로그인 방법

왼쪽 메뉴의 보안 드롭다운에서 인증을 선택하여 사용자 로그인 및 비밀번호 설정에 액세스합니다.

현재 Lucid에서 지원되는 로그인 방법은 다음과 같습니다.

참고: Lucid 사용자는 Google 또는 Microsoft의 SSO 로그인을 통해 다단계 인증(MFA)을 설정할 수 있습니다.기업 계정은 신원 관리 제공업체(IDP)를 통해 다단계 인증을 설정할 수 있습니다.

사용자 로그인

각 방법 옆에 있는 상자를 선택하거나 선택 취소하여 다른 로그인 방법을 활성화 및 비활성화합니다.

user-sign-in-methods-allowed-on-team-or-enterprise-account.png

둘 이상의 방법을 선택한 경우 사용자는 페이지의 Lucid 로그인에 이메일 주소를 입력한 후 원하는 로그인 방법을 선택할 수 있습니다.

기본 인증

계정의 기본 인증 방법은 사용자가 Lucid 로그인 페이지에 이메일 주소를 입력한 후 다음을 클릭하거나 "Enter" 키를 누를 때 표시되는 로그인 방법입니다. 

선택한 기본 인증 방법은 사용자 신원을 확인하기 위해 선택한 방법과 일치해야 합니다(도메인 제어 섹션 참조).

SAML enterprise-tag.png

SAML 로그인을 사용하는 경우 SAML을 기본 인증 방법으로 설정해야 합니다. 그렇게 하지 않을 경우 사용자는 IDP를 통해 Lucidchart, Lucidspark 및 Lucidscale에 액세스할 수 있지만 Lucid 로그인 페이지를 통해 SAML 로그인을 사용할 수 없습니다.

2단계 인증(2FA) enterprise-tag.png

2단계 인증(2FA 또는 MFA)은 사용자가 서로 다른 두 가지 방법으로 본인 확인을 해야 하는 보안 절차입니다. 일반적으로 이러한 방법은 사용자가 알고 있는 것(예: 비밀번호)과 사용자가 가지고 있는 것(예: 휴대폰이나 보안 토큰)을 사용합니다.

Lucid에서 기업 관리자는 관리자 패널의 "사용자 로그인" 섹션에서 2단계 인증을 적용할 수 있습니다. 이메일과 비밀번호로 로그인하는 계정 사용자에게 타사 인증 앱을 통해 2단계 인증을 설정하도록 요구하려면 다음 단계를 따르세요.

  1. "2단계 인증 시행" 옆에 있는 확인란을 선택합니다.
  2. 계속을 선택합니다.
  3. 페이지 오른쪽 상단의 변경 사항 저장을 클릭합니다.

사용자의 2단계 인증 설정
이 옵션을 활성화하면 현재 사용자와 향후 계정에 추가되는 모든 신규 사용자는 이메일과 비밀번호로 로그인할 때 2단계 인증을 설정하라는 메시지를 받게 됩니다. 이렇게 하려면 사용자가 다음을 수행해야 합니다.

  1. 이메일과 비밀번호를 사용하여 Lucid에 로그인합니다.
  2. 별도의 디바이스에서 타사 인증 앱을 다운로드하거나 엽니다.
    • Google Authenticator, Microsoft Authenticator, LastPass 등 원하는 인증 앱을 사용할 수 있습니다.
  3. 인증 앱 내의 설정 안내를 따릅니다.
  4. 앱에서 Lucid가 제공한 QR 코드를 스캔합니다.
    • QR 코드 아래의 눈 아이콘(eye-hidden-icon.png)을 클릭하고 인증 앱에 표시되는 Lucid 제공 비밀 코드를 입력할 수도 있습니다.
  5. 인증 앱에서 생성한 6자리 코드를 Lucid의 제공된 텍스트 상자에 입력합니다.
  6. 코드 인증을 클릭합니다.
  7. 표시되는 복구 코드를 복사해서 안전한 곳에 붙여넣습니다. 인증 앱 없이 로그인하거나 계정을 복구해야 할 때 이 코드가 필요합니다.
  8. “코드를 안전한 곳에 저장했습니다” 옆의 확인란을 선택합니다.
  9. 완료를 클릭합니다.

이 설정을 완료하면 사용자는 이메일과 비밀번호로 로그인할 때마다 인증 앱에 표시되는 6자리 코드를 입력하라는 메시지를 받게 됩니다.

two-factor-authentication-setup.png

사용자의 두 단계 인증 재설정
계정 소유자, 계정 관리자 및 Shield 관리자는 관리 패널의 사용자 페이지에서 언제든지 하나 이상의 사용자의 두 단계 인증을 재설정할 수 있습니다. 이를 위해:

  1. 관리자 패널 왼쪽의 탐색 메뉴에서 사용자를 클릭합니다.
  2. 목록에서 한 명 이상의 사용자를 선택합니다.
  3. 선택한 사용자 행의 가장 오른쪽에 있는 점 세 개 메뉴(사용자 지정 도형 라이브러리를 삭제하기 위해 클릭해야 하는 점 세 개 아이콘의 스크린샷이 담긴 lucidchart.png)를 클릭합니다.
  4. 사용자 2FA 초기화를 선택합니다.
  5. 확인을 클릭합니다.

선택된 사용자가 다음에 로그인할 때, 이미 2단계 인증을 완료했더라도 다시 한번 2단계 인증을 거쳐야 합니다.

비밀번호 정책 설정

조직에서 이메일 및 비밀번호 로그인을 허용하는 경우, 계정 소유자, 계정 관리자 및 Shield 관리자는 왼쪽 메뉴의 보안 아래 드롭다운에서인증의 설정을 변경하여 사용자의 비밀번호 보안을 강화할 수 있습니다.

팀 및 기업 계정에서는 최소 문자 수를 설정하고 대문자, 숫자, 기호 문자 항목 중 하나 이상을 요청할지 여부를 지정하는 것이 포함됩니다.

password-restrictions-if-email-and-password-allowed-for-Lucid-sign-in.png

기업 계정에서만 사용할 수 있는 추가 비밀번호 제한 기능에는 잠금 기간 및 계정이 잠기기 전에 허용되는 로그인 시도 실패 횟수에 대한 제한 설정, 사용자가 일정 시간 후에 비밀번호를 변경하도록 요구, 이전에 사용한 비밀번호의 재사용 방지 등이 포함됩니다.

password-restrictions-available-on-enterprise-account.png

강제 로그아웃 및 비밀번호 재설정

강제 재설정을 선택하면 계정에 로그인한 모든 사용자의 모든 활성 세션이 종료됩니다. 이에는 관리자도 포함됩니다. 이메일 및 비밀번호를 사용하는 사용자는 다음 로그인 시 비밀번호를 재설정해야 합니다. SAML 및 SSO 사용자는 신원 제공자(IdP)를 통해 재인증이 필요합니다.

최대 세션 시간 초과 사용자 지정 enterprise-shield-add-on-tag.png

이 기능을 사용하면 계정의 사용자에 대한 최대 세션 기간을 정의할 수 있습니다. 사용자가 활동과 관계없이 구성된 세션 제한을 초과하면 다시 인증해야 합니다. SAML 사용자의 경우, 재인증을 위해 ID 공급자(IdP)로 리디렉션됩니다.

Enterprise Shield 추가 기능에 대한 더 많은 정보는 Enterprise Shield 추가 기능 개요 문서에서 확인할 수 있습니다.

이 기능이 활성화되면 계정 소유자, 계정 관리자 및 Shield 관리자는 시간 초과 기간을 2시간에서 365일 사이로 맞춤 설정할 수 있습니다.

최대 세션 시간 제한을 설정하려면 Lucid 관리자 패널의 보안 인증 페이지에 있는 '최대 세션 시간 제한' 섹션에서 다음 단계를 따르세요:

  1. '정해진 세션 시간이 지나면 자동으로 사용자 로그아웃' 확인란을 선택합니다.
  2. 드롭다운 메뉴에서 시간 제한을 사용자 지정합니다.
  3. 오른쪽 상단 모서리에서 변경 사항 저장을 클릭합니다.

최대 세션 시간 제한을 적용하지 않으려면 '정해진 세션 시간이 지나면 자동으로 사용자 로그아웃' 옆의 확인란을 선택 취소하세요.

유휴 세션 타임아웃 제한 구성 enterprise-shield-add-on-tag.png

이 기능으로 계정 소유자, 계정 관리자 및 Shield 관리자는 사용자가 기업 계정에서 자동으로 로그아웃되기 전에 비활성 상태가 지속되는 시간을 설정할 수 있습니다. 사용자가 설정된 시간 제한 동안 활동이 없을 경우, 활동을 재개할 때 다시 로그인해야 합니다.

Enterprise Shield 추가 기능에 대한 더 많은 정보는 Enterprise Shield 추가 기능 개요 문서에서 확인할 수 있습니다.

참고: 이 기능은 Enterprise Shield 추가 기능이 없는 계정을 포함하여 FedRAMP 환경의 모든 계정에서 사용할 수 있습니다.

설정할 수 있는 최소 제한 기간은 15분이고 최대 제한 기간은 14일입니다.

시간 제한을 설정하려면 Lucid 관리자 패널의 보안 인증 페이지에 있는 '유휴 세션 시간 제한' 섹션에서 다음 단계를 따르세요:

  1. "활동이 없는 사용자 자동으로 로그아웃" 확인란을 선택합니다.
  2. 드롭다운 메뉴에서 시간 제한을 설정합니다.
  3. 오른쪽 상단 모서리에서 변경 사항 저장을 클릭합니다.

유휴 세션 시간 제한을 적용하지 않으려면 '비활성 사용자 자동 로그아웃' 옆의 확인란을 선택 취소하세요.

idle-session-timeout-section-of-lucid-admin-panel.png

사용자 로그인을 허용된 IP 주소로 제한 enterprise-shield-add-on-tag.png

계정 소유자, 계정 관리자 또는 Shield 관리자로서 직원들이 특정 위치에서만 Lucid 계정에 로그인할 수 있도록 하려면 이 상자를 선택하고 아래 필드에 특정 IP 주소를 입력하여 목록에 추가하세요. 이 기능은 IP 범위를 표시하기 위해 CIDR 표기법을 요구합니다. 예를 들어, 192.168.2.0/24. 이 기능 및 기타 Enterprise Shield 추가 기능 에 대한 개요는 이 기사를 참고해 주세요.

참고: 이 기능은 사용자가 허용된 IP 주소로 로그인한 다음 목록에 없는 다른 주소로 이동하는 것을 방지하지 않습니다.

공유 설정 조정

계정 소유자, 계정 관리자 및 Shield 관리자는 왼쪽 메뉴의 보안 드롭다운에서 공유를 선택하여 공유 설정을 조정할 수 있습니다. 페이지 상단에 공유 설정, 문서 소유권 이전, 에디터 경험 탭이 표시됩니다.

기본 공유

문서 및 폴더 공유
팀 또는 기업 사용자에게 계정의 모든 사용자와 문서, 이미지 및 폴더를 한 번에 공유할 수 있는 권한을 부여하려면 이 상자에 체크 표시를 하세요.

check-box-to-enable-or-disable-sharing-across-your-lucid-account.png

참고: 회사 템플릿을 전체 계정과 공유하려면 문서 및 폴더 공유 설정을 활성화해야 합니다. 더 자세한 내용은 회사 템플릿 만들기 및 정리 문서를 참조하세요.

문서 초대장 미리 보기
계정 사용자가 보내는 문서 초대장에 문서의 미리 보기를 포함하려면 이 상자를 선택합니다.

check-box-to-enable-or-disable-document-invitation-previews.png

이미지 공유
Lucidchart 사용자가 특정 이미지를 공유하도록 제한하거나 모든 이미지가 자동으로 공유되도록 선택하는 옵션을 선택할 수 있습니다.

image-sharing-options-for-lucid-team-or-enterprise-account.png

고급 공유 enterprise-tag.png

공유 링크
이 설정을 통해 계정 내 사용자가 Lucidchart 문서, Lucidspark 보드, Lucidscale 문서에 대한 공유 링크를 만들 수 있는지 제어할 수 있습니다. 

  • 공개: 모든 사용자가 액세스할 수 있는 공유 링크를 생성할 수 있는 기능을 사용자에게 부여합니다.
  • 제한: 계정의 다른 사용자만 액세스할 수 있는 공유 링크를 생성할 수 있는 권한을 사용자에게 부여합니다.
  • 끄기: 사용자가 공유 가능한 링크를 생성하는 기능을 비활성화합니다.

조직 그룹 수준에서 공유 가능한 링크 설정을 맞춤 설정하세요 enterprise-shield-add-on-tag.png
Lucid의 조직 그룹을 이용하면 계정 소유자, 계정 관리자, Shield 관리자가 조직 내 다양한 사용자별로 공유 가능한 링크 설정을 맞춤 설정할 수 있습니다. 이를 위해 공유 가능한 링크 설정을 조정하기 전에 왼쪽 "조직 그룹" 내비게이션 메뉴에서 그룹을 선택하세요. Enterprise Shield 추가 기능에 대한 자세한 내용은 Enterprise Shield 추가 기능 개요 문서를 참조하십시오.

관리자 패널의 고급 공유 조직 그룹 설정.png

공유 가능한 링크 설정은 해당 조직 그룹의 개인이 소유한 모든 문서와 폴더에 적용됩니다.

참고: 다른 조직 그룹의 사용자가 소유한 폴더에 문서나 폴더를 넣으면 상위 폴더의 공유 권한이 그 안에 있는 문서나 폴더의 권한보다 우선합니다.

공유 가능한 링크의 기본 만료 시간을 설정하세요
새로 생성된 모든 공유 가능한 링크의 기본 만료일을 설정하려면:

  1. Lucid 관리자 패널로 이동합니다.
  2. 왼쪽 메뉴에서 보안 드롭다운을 확장하고 공유를 선택합니다.
  3. '공유 가능한 링크 만료' 섹션으로 스크롤합니다.
  4. '공유 링크 만료 사용' 옆의 확인란을 선택하고 모든 링크가 만료될 기간을 선택합니다. 
    • 외부 도구(예: Confluence)에 포함된 문서에 기본 만료를 적용하려면 '통합 임베드에 적용' 옆의 확인란을 선택하세요. 이 추가 설정이 적용되면 공유 가능한 링크에 설정한 기본 만료 기간이 지나면 외부 도구의 문서에 더 이상 액세스할 수 없게 됩니다. 
  5. 오른쪽 상단 모서리에서 변경 사항 저장을 선택합니다.

공유 가능한 링크에 기본 만료 기간이 설정되어 있으면 사용자는 개인 문서나 게시판에서 더 짧은 기간의 만료 기간을 설정할 수 있지만 여기에서 설정한 기본값보다 더 긴 기간의 만료 기간을 설정할 수는 없습니다.

공유 가능한 링크의 기본 만료일을 설정하는 방법 .png

다음을 기억하세요.

  • 기본 만료일은 설정이 활성화된 후 생성된 공유 링크에만 적용됩니다.
  • 기본 만료 설정은 공유 링크에만 적용됩니다. 즉, 링크가 만료되기 전에 문서에 액세스한 모든 공동 작업자는 계속해서 문서에 액세스할 수 있습니다. 공동 작업자의 액세스 권한을 취소하려면 해당 문서 또는 보드의 공유를 해제해야 합니다.

참고: 임베드 작성자가 더 이상 문서에 대한 편집 및 공유 액세스 권한이 없는 경우에도 계정의 사용자가 소유한 임베드된 문서가 외부 앱에서 계속 유지되도록 허용할 수 있습니다. 전체 단계를 보려면 이 문서의 "게시 및 퍼가기" 섹션까지 아래로 스크롤하세요.

복잡한 비밀번호를 요구하세요
공유 가능한 링크 패스코드가 복잡해야 한다는 요구를 활성화하거나 비활성화하려면 다음 단계를 따르세요:

  1. Lucid 관리자 패널로 이동합니다.
  2. 왼쪽 내비게이션 메뉴에서 '보안 '을 클릭하세요.
  3. 드롭다운에서 '공유' 를 선택하세요.
  4. "공유 가능한 링크의 비밀번호" 섹션으로 스크롤하세요.
  5. "복잡한 비밀번호 필요" 옆 칸을 체크하세요.
  6. 복잡도 설정을 결정하려면 다음을 요구합니다:
    • 대문자와 소문자
    • 번호
    • 특수 캐릭터
    • 최소 길이

이 기능을 활성화한다고 해서 기존 패스코드가 무효화되는 것은 아닙니다.
 

Lucidspark에서 게스트 협업자 접근
Lucidspark 보드에 대한 게스트 협업자 접근 링크 생성 기능을 활성화하거나 비활성화하세요. 게스트 콜라보레이터 링크에는 비밀번호를 요구할 수도 있습니다. Lucid의 게스트 협업자에 대해 더 알고 싶다면 저희 기사를 확인해보세요.

check-box-to-enable-or-disable-guest-collaborator-link-creation.png

Join ID활성화
Lucidchart 문서, Lucidspark 보드 및 Lucidscale 문서에 대한 6자리 Join ID 코드 생성을 활성화 또는 비활성화합니다.

check-box-to-enable-or-disable-Join-ID.png

Join ID 링크에 대한 권한 공유 :

  • 게스트 공동 작업자와 공개(Lucidspark에만 해당): 계정의 공유 가능한 링크가 공개로 설정되어 있고 게스트 공동 작업자 액세스 링크가 사용 설정되어 있는 경우 Join ID 을 사용하면 수신자에게 게스트 공동 작업자 액세스 권한이 부여됩니다 . 계정의 공유 링크가 공개로 설정되어 있고 게스트 공동 작업자 액세스 링크가 비활성화되어 있는 경우 Join ID 을 사용하면 수신자에게 공개 - 수정 및 공유 액세스 권한이부여됩니다 .
  • 공개: 계정에 공유 가능한 링크가 공개로 설정되어 있는 경우 Join ID를 사용하면 수신자에게 공개 - 편집 및 공유 액세스 권한이 부여됩니다.
  • 제한: 계정에 공유 가능한 링크가 제한으로 설정되어 있는 경우 Join ID를 사용하면 수신자에게 계정으로 제한 - 편집 및 공유 액세스 권한이 부여됩니다.
  • 꺼짐: 계정에 공유 가능한 링크가 꺼짐으로 설정되어 있으면 Join ID가 작동하지 않고 대신 오류 메시지가 표시됩니다.

참고: Join ID 을 비활성화하면 기존 아이디는 만료되기 전까지 최대 2시간 동안 유효합니다.

이메일을 통한 공유 

계정에서 이메일을 통한 공유를 환경설정을 할 때 다음과 같은 옵션을 사용할 수 있습니다.

  • 이메일을 통한 항목 공유 제한 안 함: 사용자는 이메일을 통해 모든 도메인의 사용자와 문서를 공유할 수 있습니다.
  • 지정된 도메인이 아닌 이메일에 문서를 공유하는 사용자에게 경고: 사용자가 허용된 도메인이 아닌 이메일에 문서를 공유하려고 할 때마다 사용자에게 경고 메시지가 전송됩니다.
  • 이메일을 통해 항목을 공유할 때 다음 도메인으로 제한: 사용자는 허용된 도메인의 다른 사용자와만 문서를 공유할 수 있습니다. 사용자가 나열된 항목 이외의 공유를 시도하면 허용되지 않는다는 알림을 받게 됩니다.
스크린샷 2026-07-08 9.45.32 AM.png

참고: 공유 대상 도메인을 기반으로 사용자에게 경고하거나 사용자를 제한하도록 선택한 경우 "도메인 제한" 섹션 하단의 텍스트 상자에 허용할 도메인을 입력할 수 있습니다. 이렇게 하지 않으면 모든 사용자가 문서를 공유하려고 할 때마다 경고나 제한을 받게 됩니다. 

외부 문서 및 폴더에 액세스 enterprise-shield-add-on-tag.png

외부 문서 및 폴더에 액세스하기-관리자 패널 설정.png
다음 옵션 중에서 선택하세요:

  • 외부 소유 문서 및 폴더에 대한 액세스 허용(기본값)
  • 외부 소유 문서 및 폴더에 대한 액세스 차단
  • 외부 소유 문서 및 폴더에 대한 액세스를 차단하되, 지정된 도메인이나 사용자 이메일에서 공유된 경우는 제외
    • 외부 문서와 폴더에 대한 액세스를 차단하려면 문서에 대한 액세스 권한을 잃지 않도록 먼저 찾기 기능으로 이동하여 계정이 소유한 문서를 외부 소유 폴더 밖으로 옮기는 것이 좋습니다. 외부 소유 폴더에 대한 사용자 액세스 권한의 복원은 관리자 패널에서 할 수 없으므로 액세스를 제한할 때는 주의하시기 바랍니다.
    • 이 옵션을 선택하면 최대 200개의 특정 도메인 및/또는 이메일 주소를 허용 목록에 추가할 수 있습니다. 이렇게 하면 계정의 사용자가 승인된 도메인 또는 이메일의 사용자나 팀이 소유한 문서 및 폴더에 액세스할 수 있습니다.

참고: 액세스 차단 옵션 중 하나를 선택하면 '지원 사용' 확인란이 나타납니다. 이 기능을 활성화하면 Lucid가 지원 목적으로 계정의 사용자와 문서 및 폴더를 공유할 수 있습니다. 이 확인란을 선택 취소하면 지원 목적으로 Lucid 소유의 문서를 공유할 수 없습니다.

승인된 도메인을 허용 목록에 추가할 때는 계정과 연결된 도메인이 여러 개인 회사가 있을 수 있으므로(예: example.co 및 exampleUSA.com) 모든 관련 도메인을 추가했는지 확인하세요. 허용 목록에 도메인을 추가할 때 해당 파트너와 협력하여 파트너가 자신의 Lucid 계정에 도메인 제어를 활성화했는지 확인하는 것이 좋습니다. 도메인 제어가 활성화되지 않으면 사용자가 제어되지 않는 도메인을 사용하여 승인되지 않은 계정을 만들 수 있습니다.

선택한 계정 옵션에 따른 사용자 경험에 대한 추가 세부 정보는 이 커뮤니티 게시물에서 확인할 수 있습니다.

게시 및 임베드

이 설정은 다음과 같은 옵션을 제공합니다.

  • 계정의 사용자가 소유한 문서를 게시하거나 공개적으로 임베드하도록 허용합니다.
    • 이 설정을 활성화하거나 비활성화해도 임베드 API에 영향을 미치지 않습니다.
  • 임베드 작성자에게 더 이상 문서에 대한 편집 및 공유 권한이 없는 경우 계정의 사용자가 소유한 임베드 문서가 외부 앱에서 계속 유지되도록 허용합니다.
    2026-07-08 9.46.31 스크린샷 AM.png

조직 그룹 수준에서 설정을 맞춤화할 수 있습니다enterprise-shield-add-on-tag.png
Lucid의 조직 그룹을 이용해 계정 소유자, 계정 관리자, Shield 관리자는 조직 내 다양한 사용자별로 게시 및 임베딩 설정을 맞춤 설정할 수 있습니다. 이를 위해 게시 및 임베딩 설정을 조정하기 전에 왼쪽 "조직 그룹" 내비게이션 메뉴에서 그룹을 선택하세요. Enterprise Shield 추가 기능에 대한 자세한 내용은 Enterprise Shield 추가 기능 개요 문서를 참조하십시오.

문서 소유권 이전 설정

이 설정을 사용하면 문서 소유권을 이전할 수 있는 사용자를 제한할 수 있습니다. 모든 제한을 제거하거나, 기업 계정의 사용자 간에만 문서 소유권을 이전할 수 있도록 설정하거나, 문서 소유권을 이전할 수 없도록 설정할 수 있습니다. 문서 소유권을 이전하는 방법을 알아보려면 이 문서를 참조하세요.

document-ownership-transfer-restriction-options.png

에디터 경험

관리자 패널의 이 섹션에서는 사용자가 Lucidspark에서 채팅하고, 이미지와 아이콘을 검색 및 사용하고, 표준 Lucidchart 템플릿 라이브러리를 사용할 수 있도록 하는 기능을 활성화하거나 비활성화할 수 있습니다. 또한 계정의 사용자에게 제공하고자 하는 브랜드 글꼴을 업로드할 수도 있습니다. 

채팅

사용자가 게시판을 편집하는 동안 채팅할 수 있는 기능을 활성화하려면 이 확인란을 선택합니다. 채팅 기능은 Lucidspark에서만 사용할 수 있습니다.

2026-07-08 9.49.43 스크린샷 AM.png

이미지 및 아이콘 검색

이러한 설정을 통해 다음 기능을 제어할 수 있습니다.

  • 사용자가 이미지를 검색할수 있도록 Brave이미지 검색을 사용 설정합니다.
  • 사용자가 GIF를 검색할 수 있도록 Giphy 이미지 검색을 활성화합니다.
  • 사용자가 아이콘을 검색할 수 있도록명사 프로젝트 검색을 활성화합니다.

스크린샷 2026-07-08 9.49.57 AM.png

표준 템플릿

사용자가 표준 Lucidchart 템플릿을 사용할 수 있도록 하려면 이 확인란을 선택합니다. 이 확인란을 선택 취소하면 사용자가 개인적으로 또는 팀 또는 기업 계정의 다른 사용자가 만든 사용자 지정 템플릿만 사용할 수 있습니다.

스크린샷 2026-07-08 9.50.11 AM.png

브랜드 글꼴

계정 소유자와 계정 관리자는 Lucidchart 및 Lucidspark에서 해당 계정의 모든 사용자가 사용할 수 있는 브랜드 폰트를 업로드할 수 있습니다. 다음은 방법입니다: 

  1. 관리자 패널의 왼쪽 메뉴에서 보안 드롭다운을 펼칩니다. 
  2. 왼쪽 메뉴 옵션에서 공유 를 클릭합니다.
  3. 페이지 상단의 에디터 경험 탭을 선택합니다.
  4. '브랜드 글꼴'에서 + 기호를 클릭하여 글꼴 파일을 업로드합니다.
  5. 안내에 따라 파일을 업로드합니다.

Lucid KMS(키 관리 서비스) enterprise-shield-add-on-tag.png

Lucid의 KMS(키 관리 서비스)를 통해 기업은 자체 암호화 키를 제어함으로써 보안을 강화할 수 있습니다. 이 서비스에 대한 자세한 내용은 KMS 백서를 참조하세요.

Enterprise Shield 추가 기능에 대한 더 많은 정보는 Enterprise Shield 추가 기능 개요 문서에서 확인할 수 있습니다.

참고: 계정 소유자, 계정 관리자 또는 Shield 관리자로 로그인한 경우, 왼쪽 메뉴의 보안 드롭다운 메뉴에 KMS 메뉴 옵션이 표시됩니다. KMS를 아직 활성화하지 않았다면 지원팀에 문의하세요.

키가 유출되었다는 증거가 있는 경우 Lucid 관리자 패널의 KMS 페이지에서 마스터 키를 교체할 수 있습니다. 방법은 다음과 같습니다.

  1. Lucid 관리자 패널의 KMS 페이지로 이동합니다.
  2. 키 순환을 선택합니다.

사용자 기능 제어

개발자 제어 enterprise-tag.png

개발자 제어 기능을 제한하는 기능은 기업 계정에서만 사용할 수 있습니다. 개발자 도구에 대한 액세스를 제한하면 해당 계정의 사용자는 계정 설정에서 개발자 도구를 직접 해제할 수 없습니다. 그러나 계정 소유자, 계정 관리자 및 Shield 관리자는 Lucid 관리 패널의 사용자 페이지에서 해당 역할을 수동으로 할당할 수 있습니다.

단계를 확인하고 더 알아보려면 Lucid의 개발자 도구 문서를 읽고 Lucid 개발 가이드의 관리자 제어 섹션을 확인해 보세요.

section-of-the-lucid-admin-panel-to-restrict-access-to-developer-tools.png

팀 허브 액세스 enterprise-tag.png

기업 계정의 계정 구성원은 Lucid의 팀 허브 환경을 통해 팀을 구성하여 더 효율적으로 협업할 수 있습니다. "팀 생성 및 관리"를 통해 계정의 사용자가 이 기능에 어느 정도 수준으로 액세스할 수 있는지 제어할 수 있으며, "관리자를 위한 팀 관리"를 통해 관리자 패널에서 누가 팀을 보고 관리할 수 있는지 제어할 수 있습니다.

team-hub-security-settings-in-admin-panel.png

참고: 감사 로그 이벤트에 숨겨진 팀이 포함된 경우 계정 소유자, 계정 관리자 및 Shield 관리자는 해당 이벤트에서 숨겨진 팀 이름을 볼 수 있습니다.

팀 폴더 설정 enterprise-tag.png

기본적으로 기업 계정의 모든 사용자는 팀 폴더를 만들 수 있습니다. 기업 계정 관리자만 팀 폴더 생성 기능을 사용할 수 있도록 제한하려면 다음 단계를 따르세요.

  1. 기능 제어 페이지의 "팀 폴더 설정" 섹션까지 아래로 스크롤합니다.
  2. "관리자만 팀 폴더를 만들 수 있도록 허용"을 선택합니다.
  3. 표시되는 텍스트 상자에 사용자가 팀 폴더 생성을 요청하는 방법에 대한 관련 세부 정보를 추가합니다. 
    • 예를 들어 사용자가 요청에 사용할 수 있는 관리자 이름, 이메일, 전화번호 또는 웹 링크를 입력할 수 있습니다.
  4. 변경 사항 저장을 클릭합니다.

계정 전체에 적용되는 지원 PIN 생성  premium-tag.png

계정 전체 문서 지원 PIN

Lucid 지원 담당자가 귀사의 기업 계정에 저장된 모든 문서를 확인할 수 있도록 일시적인 지원 PIN을 생성합니다. 이 옵션은 계정 소유자, Shield 관리자 및 계정 및 문서 관리자 권한을 모두 가진 사용자만 사용할 수 있습니다.

문서 지원 PIN을 생성하려면 다음 단계를 따르세요.

  1. 왼쪽 메뉴의 보안 드롭다운에서 지원 PIN을 선택합니다.
  2. 문서 지원 PIN 섹션에서 문서 지원 PIN 생성을 클릭합니다.
  3. 팝업이 나타나면 PIN이 활성화 상태를 유지할 기간을 선택합니다.
  4. 생성을 클릭합니다.

이제 PIN 오른쪽의 복사 아이콘을 클릭하면 copy-lucid-support-pin-icon.png Lucid 지원 담당자와 지원 PIN을 공유할 수 있으며, 문제 해결을 도와줄 수 있습니다. 생성한 PIN은 임시 PIN입니다.

계정 전체 기술 지원 PIN

Lucid 지원 담당자가 귀하의 계정에 있는 모든 사용자에게 액세스하여 문제를 해결할 수 있도록 일시적인 지원 PIN을 생성합니다. 이 옵션은 계정 소유자, 계정 관리자 및 Shield 관리자에게만 제공됩니다.

기술 지원 PIN을 생성하려면 다음 단계를 따르세요.

  1. 왼쪽 메뉴의 보안 드롭다운에서 지원 PIN을 선택합니다.
  2. 기술 지원 PIN 섹션에서 기술 지원 PIN 생성을 클릭합니다.
  3. 팝업이 나타나면 PIN이 활성화 상태를 유지할 기간을 선택합니다.
  4. 생성을 클릭합니다.

이제 PIN 오른쪽의 복사 아이콘을 클릭하면 copy-lucid-support-pin-icon.png Lucid 지원 담당자와 지원 PIN을 공유할 수 있으며, 문제 해결을 도와줄 수 있습니다. 생성한 PIN은 임시 PIN입니다.

모든 활성 문서 및 기술 지원 PIN은 보안 드롭다운의 지원 PIN 섹션에 표시됩니다. 여기에서 PIN에 액세스하거나, PIN이 생성된 시간과 생성한 사람을 보거나, PIN이 만료되기까지 남은 시간을 확인하거나, 활성 PIN에 대한 액세스 권한을 취소하거나, 새 PIN을 생성할 수 있습니다.

계정 전체 문서 및 기술 지원 핀 생성.png

이 문서에 관한 피드백 공유

이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에 의견을 남겨 주세요. 

원하는 정보를 찾으셨나요?

아직 궁금한 점이 남아 있거나 지식을 공유하고 싶으신가요? 커뮤니티   에서 멤버들의 도움을 받고 지식을 나눠보세요.